摘要:
为了避免集群中的 Pod 负载加大时节点资源不足,导致某些用户进程被“杀掉”,Kubernetes 需要有一套完备的资源配额限制及对应的 Pod 服务等级机制,解决思路如下: (1)可以全面限制一个应用及其中的 Pod 所能占用的资源配额。具体包括三种方式: <1>定义每个 Pod 上资源配额相关的 阅读全文
摘要:
容器内部存储的生命周期是短暂的,会随着容器环境的销毁而销毁,具有不稳定性。如果多个容器希望共享同一份存储,则仅仅依赖容器本身是很难实现的。Kubernetes 系统中,将对容器应用所需的存储资源抽象为存储卷(Volume)概念来解决这些问题。 Volume 是与 Pod 绑定的(独立于容器)与 Po 阅读全文
摘要:
Docker 技术依赖于近年来 Linux 内核虚拟化技术的发展,所以 Docker 对 Linux 内核有很强的依赖。本文将 Docker 使用到的与 Linux 网络有关的主要技术进行简单介绍。 一、网络命名空间 为了支持网络协议栈的多个实例, Linux 在网络栈中引入了网络命名空间,这些独立 阅读全文